Jenkins

360 Fireline

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.91%
  • Veröffentlicht 19.10.2022 16:15:12
  • Zuletzt bearbeitet 08.05.2025 19:15:56

Jenkins 360 FireLine Plugin 1.7.2 and earlier programmatically disables Content-Security-Policy protection for user-generated content in workspaces, archived artifacts, etc. that Jenkins offers for download.

  • EPSS 0.12%
  • Veröffentlicht 23.10.2019 13:15:10
  • Zuletzt bearbeitet 21.11.2024 04:19:11

An XML external entities (XXE) vulnerability in Jenkins 360 FireLine Plugin allows attackers with Overall/Read access to have Jenkins resolve external entities, resulting in the extraction of secrets from the Jenkins agent, server-side request forger...